Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-42793_POC — Автоматизированный эксплойт-скрипт для CVE-2023-42793, нацеленный на TeamCity, позволяющий манипулировать токенами и создавать пользователя с правами администратора для тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/johnossawy/cve-2023-42793_poc
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubjohnossawy/cve-2023-42793_poc

CVE-2023-42793_POC

Автоматизированный эксплойт-скрипт для CVE-2023-42793, нацеленный на TeamCity, позволяющий манипулировать токенами и создавать пользователя с правами администратора для тестирования на проникновение.

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт-скрипт для CVE-2023-42793

Обзор

Этот скрипт предназначен для автоматизации процесса эксплуатации уязвимости CVE-2023-42793. Он нацелен на конкретный сервис (предположительно затронутый этой уязвимостью) и пытается удалить токен пользователя, создать новый токен пользователя, а затем создать нового пользователя с правами администратора.

Требования

  • Python 3
  • Библиотеки: requests, random, argparse, xml.etree.ElementTree

Установка

  1. Убедитесь, что Python 3 установлен в вашей системе.
  2. Установите необходимые библиотеки Python:
    root@kitploit:~
    pip install requests
    

Использование

Скрипт может выполняться как против одного URL-адреса, так и против списка URL-адресов.

  1. Режим одиночного URL:

    root@kitploit:~
    python script_name.py -u <URL TeamCity>
    
  2. Режим списка:

    root@kitploit:~
    python script_name.py -l <файл со списком URL-адресов>
    

Возможности

  • Автоматизированная эксплуатация: Автоматизирует процесс эксплуатации CVE-2023-42793.
  • Гибкое нацеливание: Может нацеливаться на один URL-адрес или на несколько URL-адресов из списка.
  • Журналирование: Успешные эксплуатации записываются в vulnerable.txt.

Предупреждение

  • Этот скрипт предназначен только для образовательных и этических целей тестирования.
  • Используйте его ответственно и только на тех системах, для которых у вас есть явное разрешение на тестирование.

Вклад

Приветствуется вклад в улучшение скрипта или его документации. Пожалуйста, соблюдайте стандартные практики кодирования и убедитесь, что все материалы тщательно протестированы.

Скачать инструмент